-=RÉSOLU=-imprimer sur Vert à partir de Bleu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

-=RÉSOLU=-imprimer sur Vert à partir de Bleu

Messagepar gAm3z » 16 Oct 2007 23:37

Bonjour,

J'essaie de faire communiquer mon laptop sur le réseau bleu à un pc sur le réseau vert qui est relié a une imprimante pour que mon laptop puisse utiliser l'imprimante partagé.

Ma config:
Vert:
Adresse IP/Masque réseau: 192.168.0.1/255.255.255.0 => PC=>192.168.0.29
Bleu:
Adresse IP/Masque réseau: 192.168.1.1/255.255.255.0
=>Routeur WRT54G-DDWRT=>192.168.1.10 =>laptop=>192.168.1.30
Mon routeur est en mode wireless AP (je sais pas si c'est lui que je dois choisir)
Image

Les 2 réseau (Bleu et Vert) on internet

Je suis allé dans Pare-feu ->Acces a la dmz.
J'ai "débloquer":
Proto Réseau Source Réseau Destination
TCP Bleu 192.168.1.30 Vert 192.168.0.29:445(MICROSOFT-DS)
UDP Bleu 192.168.1.30 Vert 192.168.0.29:445(MICROSOFT-DS)

Image

Ce qui aurait du me permettre de voir le pc Vert dans les favoris réseau de mon laptop Bleu, et bien non, rien, aucun ordi n'appartait dans favoris réseau(apart le laptop mais je suis ak le laptop alors normal...)

Du coté PC Vert, je ne le vois pas non plus dans favoris réseau mais quand j'écris \\192.168.1.30 , j'ai acces a ces documents partager, normal d'apres les flux que controle IPCop (d'apres mes lectures)

Donc, je me suis dis, peut etre que les ordi ne se voit pas a cause du Masque ?

J'ai décidé de changer les masques 255.255.255.0 pour un masque 255.255.0.0 et ce pour les 3 (bleu, vert, routeur sansfil)
Ipcop
Image
Router DD-Wrt
Image

Apres avoir fait ca, mon PC, il a internet mais quand je tappe http://192.168.1.10 dans firefox, il ne ''trouve'' pu le routeur (en 255.255.255.0, je pouvais y accéder)
Sur le laptop, il n'y a pu d'internet et je ne suis pu capable de pigner mon DNS (192.168.0.1) est ce que mon probleme vient du masque réseau ou ailleur peut etre??? si qqun pourait me donner un piste, un petit coup de pouce, ca m'aiderais énormément
merci
Dernière édition par gAm3z le 28 Oct 2007 18:23, édité 2 fois au total.
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar psykolivier » 17 Oct 2007 00:11

yoyoyo,

Commence par remettre les anciens masques... ils sont corrects... 255.255.0.0 partout risque de créer un sacré b....., tu ne vois pas pourquoi ?

192.168.1.0/255.255.255.0 = réseau 192.168.1
192.168.2.0/255.255.255.0 = réseau 192.168.2
...

192.168.1.0/255.255.0.0 = réseau 192.168

> toutes tes interfaces se retrouvent sur le même réseau ! Donc pour router entre les différents réseaux... c'est pas trop ça.

En fait je pense que tu ne vois rien dans les favoris réseau car le nom de la machine n'est pas broadcasté (diffusé) en dehors du réseau auquel elle appartient; par contre, en effet, avec l'IP direct ça devrait marcher; essaie de cette façon depuis le laptop vers le PC de vert.

Donc : remets les anciens masques, essaie d'accéder au PC de green avec son IP depuis le laptop... et tiens-moi au courant !
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot

Messagepar gAm3z » 17 Oct 2007 01:17

J'ai remis les ancien masque: 255.255.255.0 pour Bleu , pour Vert et pour le routeur, tout le monde a internet mais sur le laptop Bleu, si je marque \\192.168.0.29 ca ne marche pas, je ne peux meme pas pigner le PC Vert à partir du Bleu mais je peux faire le contraire (ping de vert à bleu)


quelqun...une idée...
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar psykolivier » 17 Oct 2007 01:22

Code: Tout sélectionner
# Serveur Samba depuis XP / VMware
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 139 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 445 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 137 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 138 -j ACCEPT


... extrait des règles d'iptables d'une de mes machines. Inspire t'en pour tes règles d'IPCop !

Et si tu veux pinger une machine dans vert depuis bleu, autorise ICMP echo...
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot

Messagepar gAm3z » 17 Oct 2007 07:17

Salut, comme je suis pas trop a l'aise avec iptables, je vais te poser les question avant ;)

je me connecte avec putty sur mon ipcop

jme log en root

la j'inscrot : iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 445 -j ACCEPT

j'appuie sur enter et c'est tout ?


aussi, comme je veux débloquer mon laptop qui est sur 192.168.1.30, est ce que je dois écrire :
iptables -A INPUT -s 192.168.1.30/24 -p tcp --dport 445 -j ACCEPT ???

et a quoi sert le /24?, d'apres ce que je comprend en écrivant iptables -h, c mon masque sous réseau?

merci
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar psykolivier » 17 Oct 2007 11:30

Non, non, ne le fais pas depuis la ligne de commande, c'etait juste pour te montrer quels ports sont a autoriser de blue vers green !

139/TCP
445/TCP
137/UDP
138/UDP

Regle tout ca depuis l'interface web d'IPCop... elle est la pour ca :D
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot

Messagepar gAm3z » 18 Oct 2007 06:13

je suis allé dans acces a la dmz, j'ai ouvert les 4 ports comme tu me l'a dis mais ca ne fonctionne tjrs pas...
Image
Je ne suis pas capable de pigner le PC Vert à partir du Laptop Bleu (je vois rien sur favoris réseau, juste le laptop quand je suis sur le laptop)

est ce que ca peut etre du car Bleu, Vert et le Routeur Wifi ont un masque réseau de 255.255.255.0 ???
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar psykolivier » 18 Oct 2007 12:47

Les ports que tu as ouvert ne te permettent pas de pinger quoi que ce soit... et le masque n'a absolument rien a voir dans tout ca; je crois que tu devrais essayer d'acquerir quelques bases avant de comprendre les reglages que tu essaies :D http://christian.caleca.free.fr/routage/

Bref, etre capable de pinguer la machine n'est pas indispensable pour acceder a ses partages, et comme je l'ai deja dit il est normal que tu ne vois pas la machne dans les favoris reseau; as-tu essaye d'y acceder avec son adresse IP directement \\192.168.0.29 depuis le laptop ?
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot

Messagepar gAm3z » 18 Oct 2007 23:59

Salut, j'ai bien essayer des 2 facons, dans favoris réseau, et ensuite, j'ai tappé \\192.168.0.29 et il ne trouve rien non plus....

Merci pour le lien, super utile,je suis entrain de lire ca :)

donc, les ports sont ouverts mais le partage ne fonctionne tjrs pas....une idée?
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar gAm3z » 25 Oct 2007 02:55

j'ai bien ouvert les 4 ports suivant :

139/TCP
445/TCP
137/UDP
138/UDP

et ca ne marche tjrs pas, quand j'écris l'adresse \\192.168.0.29 dans la barre d'adresse d'un dossier, windows me donne une erreur...impossible de trouver l'élément \\192.168.0.1 ...

Quelqu'un a une idée???
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar gAm3z » 28 Oct 2007 18:22

Finalement, c'étais juste une petite niaiserie.... Le problème venait du Router, c le router qui bloquait le port 445. J'ai débloquer le port 445 sur le routeur pour l'ip 192.168.1.29(laptop) et ca la règler le probleme

:D
gAm3z
Matelot
Matelot
 
Messages: 7
Inscrit le: 15 Oct 2007 23:59

Messagepar psykolivier » 01 Nov 2007 23:03

Cool :D

Et bravo pour avoir été têtu... et résolu le problème par toi-même !
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron